LetITFly News – Telegram
LetITFly News
9.76K subscribers
2.01K photos
29 videos
82 files
2.01K links
@LetITFly 的频道,主题包括但不限于 Android、Windows、Web、消费电子相关,吹水为主。

愿各位始终享有足够的信息渠道,在心情好有意愿的时候能够做想做的事情。

本频道的原创信息均采用 CC BY-NC-SA 3.0 Unported 知识共享协议 发布;本频道所有 Forward 消息均按原消息的许可合理转载。
Download Telegram
neoFelhz's Channel | 山雨欲来风满楼
https://www.apple.com/cn/macbook/macos/ 工作需要用到 Windows?在 Mac 上也可以。 如果你想的话,你甚至还可以在 Mac 上运行 Windows。
形如 “Mac 预装 (某个褒义词,随便夸..) 的 macOS;如果你想的话,你可以安装 Windows 或者其他你需要的操作系统。” 的文案会更好一些吧
Forwarded from METO 的涂鸦板
妈妈总是说:“要和别人好好相处啊。”
如果是 “借助 Mac,你可以使用 Microsoft Office,连接大多数打印机和摄像机,加入 PC 网络。只要你想,你也可以 让 Mac 运行 Windows。”会更好(
甚至 二字,实在扎心(
Forwarded from EMK Public Channel
Root 了 Pixel 2 並不會喪失保養資格。

來源+插圖來自 Android Headlines:https://goo.gl/LFbfz5
Forwarded from 科技圈的日常 (Jimmy Tian)
有消息称萌娘百科接到整改通知,目前已无法解析到萌娘百科服务器。
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
萌娘百科本来就应该把主站放在境外,最多图床什么的放在境内。
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
MAT2IFW 通过 PWA 测试。
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
Forwarded from 灰袍推送 (evilcos)
苹果的安全生态真是堪忧。我举几个例子吧:1. 对于 ARP 这类中间人攻击毫无反抗之力;2. Mac 上安装的不可信第三方应用出问题了都很难有感知,基本没听说谁安装了 Mac 上的安全防御软件(有,但是这成为专业人士的东西);3. 刚刚微博上发的那个 Wi-Fi 假关闭之坑;4. 之前我发现的某知名 App 本地 XSS 会让目标毫无抵抗之力;5. 一些猥琐脚本攻击,在苹果生态有奇效。

我举这些例子不是说苹果安全生态一无是处,而是苹果的傲慢导致其生态里的用户默认过于信任苹果生态的安全,真出问题那就是毁灭级的。苹果在对抗越狱、权限控制、隐私安全等方面确实下了很多苦力,但其傲慢的本性,一定会让自己在未来变得很被动。希望不要最终走向“宿命已定”的悲催状态吧。
Forwarded from PSA-安全公告专栏
【安全警告:inline bot 可以泄露你的 IP】
inline bot 可以泄露你的 IP。
你可以通过点击下方按钮进行尝试(英文)。

本贴文链接:https://news.1rj.ru/str/KazamaSion/1036
Forwarded from PSA-安全公告专栏
你的IP在哪里泄露的
Forwarded from PSA-安全公告专栏
原理分析(技术向):

根据 Telegram 协议文档 https://git.io/vdjeR 所述,
缩略图的 URL 被直接传递给了客户端,由客户端自行拉取
但是客户端在拉取时并没有添加额外的隐私措施,
导致IP泄漏。
Forwarded from Telegram 种植园
【关于 inline bot 可能泄露 IP 问题的详情】

影响范围:仅限于 inline bot 的行内调用。

原理分析:根据 Telegram 协议文档所述,inline bot 返回的结果中若存在缩略图参数,服务端将仅向客户端传输缩略图 URL,由客户端自行请求图片,而客户端在向外部服务器请求图片时并没有添加额外的隐私措施,所以会导致 IP 泄漏。

用户建议:使用系统级的全局 VPN(或在 Telegram 客户端之外一层配置进程规则以确保 Telegram 全部流量通过代理服务器访问);或仅使用来源可信的 inline bot。
Forwarded from LWL 的基地台
前段时间 Singhop 签发的 AlphaSSL 全部翻车了,请关注业务影响情况 #Breaking
LWL 的基地台
前段时间 Singhop 签发的 AlphaSSL 全部翻车了,请关注业务影响情况 #Breaking
经查,LetITFly BBS 申请到的 Singhop AlphaSSL (2017.3-2018.3) 未被吊销。到期后准备换 Let's
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
LetITFly BBS 所用 CDN 域名曾使用的 AlphaSSL 已被 Revoke,CDN 赞助者(也就是我。。)已加急购买并部署了 Comodo 泛域名 SSL,确保服务稳定运行。
由于知乎上多次有人邀请我回答 iCloud、iOS、微信公众号的后台使用问题,我只好把一句话描述改成

iOS / Mac / 微信公众号类问题勿邀,否则拉黑🌚